我已经生成了带有别名服务器和 IP 地址的主题备用名称的自签名证书。我已将证书导入 Windows 受信任的证书颁发机构。Chrome 接受来自 SAN 的 URL 证书,但拒绝主题中所述的 URL。
OpenSSL:
openssl req -x509 -newkey rsa:4096 -sha256 -days 999 -nodes \
-keyout nginx.key -out nginx.crt -subj '/CN=www.X.eu' \
-extensions san \
-config <(echo '[req]'; echo 'distinguished_name=req'; echo '[san]'; echo 'subjectAltName=DNS:X.eu,DNS:re1.X.eu,DNS:10.105.1.11')
证书:
Subject: CN = www.X.eu
Subject Alternative Name:
DNS Name=sandbox.X.eu
DNS Name=re1.X.eu
DNS Name=10.105.1.11
此 URL 失败并显示“此站点缺少有效的受信任证书 (net::ERR_CERT_COMMON_NAME_INVALID)”。
https://www.X.eu/favicon.ico
Chrome 接受此网址:
https://re1.X.eu/favicon.ico
问题出在哪里?